MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Remote pam anyidentity devolutions gateway priviledged accounts management blog

Approfondimento sul PAM remoto con provider PAM personalizzati e Devolutions Gateway

Il rilascio di Devolutions Server 2024.3 ha introdotto una nuova flessibilità nella gestione degli script dei provider PAM personalizzati, consentendone l'esecuzione da remoto tramite uno stack WinRM riscritto e Devolutions Gateway, offrendo opzioni sicure e versatili per la gestione degli account privilegiati con Devolutions PAM in ambienti diversi.

Con il rilascio di Devolutions Server (DVLS) 2024.3, la gestione degli script dei provider PAM personalizzati ha raggiunto un nuovo livello di flessibilità e controllo. I provider PAM personalizzati, che fungono da ponte tra Devolutions PAM e i diversi sistemi di identità, si basano su script PowerShell per centralizzare la gestione degli account privilegiati. Prima dell’aggiornamento 2024.3, gli script dei provider PAM personalizzati potevano essere eseguiti solo su sistemi direttamente accessibili da DVLS. Tuttavia, molti scenari richiedono l’esecuzione di script PowerShell dei provider PAM personalizzati su segmenti di rete esterni (come le reti dei clienti MSP o gli uffici remoti), l’utilizzo di una specifica versione di PowerShell o il rispetto di determinati standard di conformità.

Queste esigenze ci hanno portato a sviluppare due funzionalità interessanti:

  • Un esclusivo stack WinRM multipiattaforma, ovvero la tecnologia utilizzata da PowerShell per eseguire script da remoto;
  • Il supporto per Devolutions Gateway.

Combinando queste due nuove funzionalità, ora può eseguire uno script di un provider PAM personalizzato su un sistema remoto tramite un tunnel di Devolutions Gateway. Provi a immaginare: può gestire in modo sicuro gli account PAM, da qualsiasi parte del mondo, tramite un tunnel attraverso Devolutions Gateway con Devolutions Server e Remote Desktop Manager.

Eseguire un provider PAM personalizzato tramite Devolutions Gateway

Grazie agli script PowerShell, i provider PAM personalizzati offrono ora opzioni Esegui come flessibili, che consentono di eseguire il codice del provider PAM personalizzato praticamente ovunque sia necessario.

  • Utilizzi il nuovo stack WinRM come predefinito, oppure la “API legacy” originale (potenzialmente necessaria se si eseguono script localmente su DVLS).
  • Specifichi una configurazione PowerShell. Quella predefinita è Microsoft.PowerShell, che viene eseguita nell’ambiente più datato di Windows PowerShell 5.1. Può anche specificare una configurazione come PowerShell.7, che viene eseguita nell’ambiente PowerShell 7 consigliato.
  • Scelga di eseguire il provider su un’istanza specifica di Devolutions Gateway.

Configuring a custom PAM provider with Run as credentials

Nota: PowerShell 7 non è installato in modo nativo sulla maggior parte dei server e il remoting di PowerShell non è configurato per impostazione predefinita. Le consigliamo di installare PowerShell 7 e di abilitare il remoting.

Devolutions Server per Linux (Beta)

Avrà forse notato che di recente abbiamo introdotto una versione beta di Devolutions Server per Linux (Beta). Con le opzioni per i provider PAM personalizzati appena descritte, può eseguire questi script su un sistema remoto senza doversi preoccupare dell’ambiente Linux. Sebbene PowerShell funzioni su Linux, non tutte le funzionalità sono disponibili. Con la possibilità di eseguire un provider PAM personalizzato in un ambiente remoto tramite Devolutions Gateway, può eseguire DVLS ovunque ne abbia bisogno.

Esegua un provider PAM personalizzato ovunque

In definitiva, la flessibilità offerta dalle funzionalità più recenti introdotte in Devolutions Server le fornisce tutto il necessario per eseguire un provider PAM personalizzato ovunque. Che stia eseguendo DVLS su Linux (Beta) o su Windows, può gestire i propri account privilegiati in tutto il suo ambiente. Scopra come questi miglioramenti in Devolutions PAM la aiutano a ottenere oggi il pieno controllo del suo ambiente di accesso privilegiato!